البریج کے موسس نے 1.65 ملین امریکی ڈالر کی ہیکنگ اور منصوبے کے مستقبل پر بات کی

iconIncrypted
بانٹیں
AI summary iconخلاصہ
البریج کے ماسس شریک بانی اینڈری ویلکی نے 20 جولائی، 2026 کو البریج کور برج پر ہونے والے 1.65 ملین ڈالر کے کرپٹو ہیک کا جائزہ لیا۔ یہ خرابی سولانا پر فلیش لون کے ذریعے USDC/USDT لکویڈٹی پول میں موجود ایک کمزوری کے ذریعے ہوئی، جس کے نتیجے میں TVL 40 فیصد گر گیا۔ ویلکی نے لکویڈٹی پولز کو ہیکرز کے لیے "ٹیسٹی ٹارگٹ" کہا۔ ٹیم سولوشن کے طور پر سرکل کے CCTP پروٹوکول جیسے متبادل تلاش کر رہی ہے تاکہ پولز کے بغیر دوبارہ شروع کیا جا سکے۔ وہ سائبر سیکورٹی ماہرین کے ساتھ چوری شدہ فنڈز کا تعاقب بھی کر رہے ہیں اور پروٹوکول فیسز کے ذریعے معاوضہ کا جائزہ لے رہے ہیں۔
  • انڈری ویلکی نے انکرپٹڈ کی درخواست پر 1.65 ملین امریکی ڈالر کے آلبریج کور ہیک پر تبصرہ کیا۔
  • اس نے پل کی موجودہ حیثیت، معاوضہ، اور تحقیق کی پیش رفت کے بارے میں بات کی۔
  • ولیکی نے لیکویڈیٹی پولز پر اپنا خیال بھی شیئر کیا، جس میں ان کا کہنا تھا کہ ان کا وقت ختم ہونے کو ہے۔
  • ان کے الفاظ میں، وہ ہیکرز کے لیے ایک “ذائقہ دار نشانہ” ہیں۔

البریج کراس چین پروٹوکول کے ملکہ ماندہ اینڈری ویلکی نے 1.65 ملین ڈالر کے ہیک کے بارے میں، متاثرہ صارفین کے لیے معاوضہ، اور پروٹوکول کے مستقبل کے بارے میں Incrypted کو ایک تبصرہ میں بتایا۔

یہ پروجیکٹ کیا ہے، اور ہم کس ہیک کی بات کر رہے ہیں؟

البریج ایک کراس چین پروٹوکول ہے جو مختلف نیٹ ورکس کے درمیان کرپٹو اثاثے منتقل کرتا ہے۔ کلاسک ورژن اس کے لیے واپڈ ٹوکن استعمال کرتا ہے، جبکہ کور لیکویڈٹی پولز استعمال کرتا ہے۔ آخری ورژن ڈالر اسٹیبل کوائنز منتقل کرنے میں ماہر ہے۔

انکرپٹڈ کے ساتھ ایک انٹرویو میں، ویلوکی نے ال بریج کور کے کام کرنے کے طریقے کو درج ذیل طریقے سے بیان کیا:

صارفین خود اپنے فنڈز لیکویڈیٹی پولز میں ڈپازٹ کرتے ہیں۔ جب پروٹوکول ان اثاثوں کا استعمال کرتا ہے، تو وہ ہمارے فیس کا 80 فیصد حاصل کرتے ہیں اور باقی 20 فیصد منصوبے کو جاتا ہے۔ جو رقم بعد میں چوری ہوئی، وہ کہاں سے آئی؟ یہ وہ اثاثے ہیں جو سالوں سے ڈپازٹ کیے گئے تھے، کیونکہ ان کے مالکین کو یقین تھا کہ وہ ٹرن اوور سے اچھا ریٹ کما رہے ہیں۔

20 جولائی، 2026 کی صبح، رپورٹس سامنے آئیں کہ آل بریج کور برج کو ہیک کر لیا گیا ہے۔ حملہ آور نے سولانا نیٹ ورک پر کامینو پروٹوکول کے ذریعے فلیش لون استعمال کیا تاکہ USDC/USDT پول میں شرح کو مانیپولیٹ کر سکے، جس سے انہیں اپنے سے زیادہ کرپٹو اثاثے نکالنے کی اجازت مل گئی۔

وضع مزید خراب ہو گیا کیونکہ کچھ دوسرے صارفین نے آربٹریج کے موقع کا فائدہ اٹھایا۔ واقعے کے بعد، آلبریج کور نے عارضی طور پر اپنی سرگرمیاں روک لیں، اور منصوبے کی کل بندھی ہوئی قیمت (TVL) 40% سے زیادہ گر گئی۔

خرابی سولانا پر تھی۔ جی ہاں، خاص طور پر USDC/USDT پول میں۔ حملہ آور نے فلیش قرضہ لیا، پول کے ریاضی کو گمراہ کیا، اور اپنے سے زیادہ رقم نکال لی۔ لیکن برج ایسے کام کرتا ہے کہ وہ تمام پولز کو ایک دوسرے کے خلاف متوازن رکھنے کی کوشش کرتا ہے۔ اس وجہ سے، اور اس لیے کہ لوگوں نے آربٹریج کے موقع کا فائدہ اٹھایا، تقریباً تمام پولز متاثر ہوئے۔ ہم نے خرابی کے احتجاج کے 30 منٹ بعد برج روک دیا، لیکن اس وقت تک صارفین نے پہلے ہی نقصانات کو تمام نیٹ ورکس پر پھیلا دیا تھا،" ویلوکی نے زور دے کر کہا۔

منصوبے کے ملکہ مانی کے مطابق، 1.65 ملین امریکی ڈالر کا نقصان حملہ آور نے چھینا ہے۔ ٹیم ابھی کل نقصان کی گنتی کر رہی ہے، جس میں کچھ صارفین کے ذریعہ آربٹریج بھی شامل ہے۔

"ہیکر کے کچھ فنڈز ریل گن پرائیویسی پروٹوکول میں چلے گئے۔ ہم نے انہیں روک لیا، وہ ایک EVM پتے پر واپس آ گئے، اور اس صبح تک وہیں پڑے ہوئے ہیں۔ دوسرے حصے، اور ہم اس بات میں کافی مطمئن ہیں، زیکش پر ایک شیلڈڈ پول میں چلے گئے،" ویلوکی نے نوٹ کیا۔

اس نے کہا کہ ٹیم ان اثاثوں کا تعاقب کرنے کا طریقہ تلاش کرنے کی کوشش کر رہی ہے، لیکن جب تک وہ پول میں ہیں، اسے نہیں کیا جا سکتا۔

پل، آربٹریج اور معاوضہ کی موجودہ حالت

ہم فنڈز کو لکویڈٹی پولز کے ذریعے نہیں، بلکہ سرکل کے سی سی ٹی پی پروٹوکول کے ذریعے بھیجनے کا آپشن رکھتے ہیں۔ جب ہم کل رات برج کو دوبارہ شروع کیا، تو ہم نے اس حل اور لیئر زیرو کے ذریعے ایسا کیا، بغیر پولز کو سرگرم کیے۔ اب یہ تقریباً آدھی صلاحیت پر کام کر رہا ہے،” ویلوکی نے کہا۔

اس نے کہا کہ ٹیم کے پاس ابھی تک واضح سمجھ نہیں ہے کہ وہ کس طرح پرانے آپریٹنگ میکنزم پر واپس آئیں جب صارفین دونوں پولز اور دیگر بنیادی ڈھانچے کا استعمال کر سکتے تھے۔

پولز کو دوبارہ شروع کرنے کے لیے، ہمیں بنیادی طور پر سب کچھ سیٹل کرنا ہوگا، انہیں دوبارہ بنانا ہوگا، اور لوگوں کو واپس آنے کے لیے متقاعد کرنا ہوگا۔ ابھی، ہیک کے فوراً بعد، یہ کام ناممکن لگتا ہے۔ ہمارے پاس سب کچھ اسی حالت میں واپس لانے کا کوئی بٹن نہیں ہے۔ شروع کرنے کے لیے، ہمیں پھر سے سب کچھ دوبارہ تعمیر کرنا ہوگا۔ اب تک، ہم سمجھتے ہیں کہ یہ حل — پولز کے بغیر برج کا کام کرنا، جس میں لوگ واپس آتے ہیں اور حجم دوبارہ بحال ہوتا ہے — کام کرتا ہے،” اس نے شامل کیا۔

ولیکیی کا خیال ہے کہ لیکویڈٹی پولز خود ہی ہیکرز کے لیے ایک "جوسی ٹارگٹ" ہیں۔ اب یہ خاص طور پر اہم ہے کہ AI ماڈلز نے کمزوریوں کو تلاش کرنے اور ان کا استعمال کرنے میں اہم پیشرفت کی ہے۔

مثال کے طور پر، اس نے Anthropic کے Fable 5 کا حوالہ دیا۔ مزید تفصیلات:

"کلی طور پر، ہم ایک نئی آرکیٹیکچر پر منتقل ہونے کی منصوبہ بندی کر رہے تھے۔ یعنی، ہم نے اپنی نیکس نامی برج ورژن کو اصل میں کسی لیکویڈٹی پول کے بغیر بنایا تھا۔ اب، اس کے اوپر ہونے والے ہیک کے ساتھ، میں داخلی طور پر اس آرکیٹیکچر پر واپس جانے سے مزید زیادہ منع ہو گیا ہوں، کیونکہ یہ ہیکرز کے لیے ایک مستقل مغناطس کی طرح ہے،" ویلوکی نے کہا۔

قائم طور پر، Allbridge Next ایک جامع کراس چین ٹرانسفر حل ہے جو آپ کو پولز اور روتنگ کو ملا کر EVM اور غیر EVM نیٹ ورکس دونوں کے ساتھ کام کرنے کی اجازت دیتا ہے۔ اسے 2026 میں لانچ کیا گیا تھا۔

ولیکی نے بھی اس بات کی وضاحت کی کہ لکویڈیٹی پولز سے دور جانے کا مطلب یہ ہے کہ اس صورت میں خریداروں کے لیے فیس زیادہ ہوتے ہیں۔

ولیکی خود لیکویڈٹی پولز سے دور جانے کی حمایت کرتے ہیں۔ تاہم، اس سے پہلے ٹیم کو تشکیل پانے والے "خلل" کو مکمل طور پر بند کرنا ہوگا، اس نے اضافہ کیا۔

قابل ذکر ہے کہ ابتداء میں آل بریج ٹیم نے ان صارفین کو تجویز کیا تھا جنہوں نے آربٹریج سے منافع حاصل کیا تھا کہ وہ فنڈز واپس کر دیں، جو نقصانات کی مکملی کے لیے استعمال کیے جائیں گے۔ تاہم، ویلیکی کے مطابق، یہ اقدام ناکام رہا۔

لوگوں کا خیال ہے کہ انہوں نے اچھی نیت سے اسے کمائی ہے اور وہ اسے تقسیم کرنے کو تیار نہیں۔ افسوس۔ [...] کل میں نے والٹ چیک کیا، اور اس میں صفر ٹرانزیکشن تھے،" اس نے نوٹ کیا۔

compensation کے لیے، مثالی آپشن چوری شدہ کرپٹو اثاثے واپس حاصل کرنا ہوگا، ویلکی نے کہا۔ تاہم، ٹیم دیگر آپشنز، جن میں پروٹوکول فیسز کا استعمال کرکے نقصانات کا انتظام بھی شamil ہے، پر غور کر رہی ہے۔ لیکن اس کے لیے صارفین کو واپس آنا ہوگا، اس نے زور دیا۔

ہیکر ہنٹ

ولیکی کے مطابق، ہیک کے بعد کے دنوں میں ٹیم بیٹھی نہیں رہی۔ کمپنی AMLBot اور Global Ledger کے انتظامی اور سائبر سیکیورٹی ماہرین کے ساتھ کام کر رہی ہے، اور کریسٹل کے ماہرین بھی تحقیق میں شامل ہیں، اس نے زور دیا۔

اس ہیک اور 2023 کے واقعہ کے درمیان بنیادی فرق ہیکر کی تیاری کا سطح ہے۔ ویلکی کے مطابق، حملہ آور نے منصوبہ دھیرے سے سوچا، اپنے رد عمل کو چھپانے کے لیے ضروری اقدامات کیے، اور یہ سمجھ لیا کہ کیا کرنا ہے اور کیسے کرنا ہے۔

ہمارے لیے ہیکر کے ساتھ معاہدہ کرنا، اسے سفید ٹوپی کا دعویٰ کرنا اور پچھلی بار کی طرح بونٹی ادا کرنا آسان ہوتا۔ اس وقت دو ہیکرز تھے، اور ہم نے ان میں سے ایک کے ساتھ چوری شدہ رقم کے 10 فیصد کے بدلے معاہدہ کر لیا تھا۔ اس کے بدلے، ہم نے کوئی قانونی کارروائی نہیں کی،” اس نے کہا۔

تاہم، ویلیکی کے مطابق، پچھلی بار ماہرین نے ہیکر کی عدالتی اختیار کی شناخت کر لی اور ان سے رابطہ کر لیا، جس سے مذاکرات آسان ہو گئے۔ اب یہ آپشن دستیاب نہیں، کم از کم ابھی تک۔

اختتام میں، ویلیکی نے کہا کہ ٹیم تحقیق کے نتائج کے حصول کے بعد واقعات کے بارے میں تفصیلات فراہم کرے گی۔

پیغام Allbridge کے سہ‌بانی نے ہیک کے بارے میں تبصرہ کیا اور منصوبے کے مستقبل پر بات کی پہلے INCRYPTED پر ظاہر ہوئے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔